Сейчас на форуме: kris_sexy, ==DJ==[ZLO] (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Помогите с Alcohol 120% 1.9.5.3823
Посл.ответ Сообщение


Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 12 апреля 2006 14:22 · Поправил: Guru_eXe
· Личное сообщение · #1

Название: Alcohol 120%
Версия: 1.9.5 (build 3823)
Сайт: _http://www.alcohol-soft.com
Защита: serial (without trial period)

и вроде даже знаю где патчить, а всё равно сломать не получается и лоадер не помогает...
Если в ольке все патчить, тогда - OK, а если напрямую или лоадером, то ошибка:
"Loading Alcohol device drivers failed!
Emulation options and native driver interface of Alcohol 120% will not be available!"
В инете уже есть сломанные версии, но хотелось бы самому понять, что там делать...

да мне даж не сломать хочется, а узнать как там и что...

кто ковырял?

-----
may all your PUSHes be POPed!




Ранг: 160.9 (ветеран), 1thx
Активность: 0.050
Статус: Участник

Создано: 12 апреля 2006 15:13
· Личное сообщение · #2

А ты crc правил после патчя? Если нет то порпавь всетаки драйвер




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 12 апреля 2006 15:14
· Личное сообщение · #3

ну так-то да, надо подправить... а и забыл на крипто проверить.

-----
may all your PUSHes be POPed!




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 12 апреля 2006 18:09
· Личное сообщение · #4

Guru_eXe Не знаю как сейчас, но раньше были скрытые проверки, которые вылазили со временем нагом...

-----
Research is my purpose




Ранг: 24.6 (новичок)
Активность: 0.020
Статус: Участник

Создано: 12 июля 2006 10:38
· Личное сообщение · #5

Cigan пишет:
А ты crc правил после патчя? Если нет то порпавь всетаки драйвер

а что в каком имено файле подправить? и как это сделать?



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 12 июля 2006 12:16
· Личное сообщение · #6

crio
есть статья dragon-а по алкоголю, она старая, но возможно поможет. Раньше драйвер патчить и править не надо было, сечас не знаю. пачится там *exe и *dll , если не пачить *dll, то поначалу работает - но потом вылазит надоедливый наг через время.

-----
Research is my purpose





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 12 июля 2006 18:08
· Личное сообщение · #7

Guru_eXe Вроде последняя версия Alcohol 120% v1.9.5.4212
Error_Log пишет:
Не знаю как сейчас, но раньше были скрытые проверки, которые вылазили со временем нагом...

Вот именно были



Ранг: 24.6 (новичок)
Активность: 0.020
Статус: Участник

Создано: 13 июля 2006 12:39
· Личное сообщение · #8

Z0oMiK пишет:
Guru_eXe Вроде последняя версия Alcohol 120% v1.9.5.4212

а новую версию никто несмотрел?



Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 08 августа 2006 17:27
· Личное сообщение · #9

Че молчите уже месяц? Идей нету или делиться успехами не хотите?
Вот мой способ взлома версии Alcohol 120% v1.9.5.4212. Правда он несколько геморойный
и при определенном условии работать не будет.

Я решил взять какую нибудь dll-ку,которая вызывается до появления nag'а и
прописать туда свой код. Выбрал pfctoc.dll, да и нулей в конце там много.

Для начала мне пришлось добать функцию VirtualProtect в таблицу импорта, чтоб не париться
воспользовался CFF Explorer.
Далее прописал в dll-ке строку Alcohol.exe и ниже следующий код:

/*10DABD5*/ CALL PFCTOC.010DABDA ; определяем
/*10DABDA*/ POP EDI ; базовый адрес
/*10DABDB*/ SUB EDI, 1ABDA ; загрузки dll
/*10DABE1*/ MOV EAX, EDI
/*10DABE3*/ ADD EAX, 1ABB6
/*10DABE8*/ PUSH EAX ; ложим в стек нашу строку
/*10DABE9*/ CALL DWORD PTR DS:[EDI+1B084] ; и вызываем GetModuleHAndle
; чтобы получить адрес загрузки EXE'шника
/*10DABEF*/ MOV EBP, EAX
/*10DABF1*/ LEA ECX, DWORD PTR SS:[ESP-4]
/*10DABF5*/ PUSH ECX ; OldProtect
/*10DABF6*/ PUSH 4 ; NewProtect
/*10DABF8*/ PUSH 23400 ; размер секции .text Алкоголя
/*10DABFD*/ ADD EAX, 1000
/*10DAC02*/ PUSH EAX ; адрес секции .text
/*10DAC03*/ CALL DWORD PTR DS:[EDI+2D0D2] ; вызываем VirtualProtect
/*10DAC09*/ MOV WORD PTR DS:[EBP+1A5D], 0C340 ; убираем наг
/*10DAC13*/ MOV BYTE PTR DS:[EBP+236C2A], 0 ; убираем "- Trial Version" в заголовке окна
/*10DAC1B*/ MOV BYTE PTR DS:[EBP+23FF59], 0 ; убираем "(Trial Version)" в окне About
/*10DAC23*/ LEA EDI, DWORD PTR DS:[EDI+987E]
/*10DAC29*/ JMP EDI ; прыг на OEP

(В зависимости от располжения кода смещения могут быть другими)
А затем меням EP на начало нашего кода. Все рабатает.

Правда если EXE'шник переименовать, это не сработает.
Как изменить код, чтоб находить в памяти EXE'шник без вызова GetModuleHAndle?
Для ленивых --> ссылка <-- http://slil.ru/22997886




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 08 августа 2006 17:47
· Личное сообщение · #10

Olenevod, спасибо.
Я тоже как-то сломал... но не помню как. Тоже не работало потому, как ты и сказал - "если EXE'шник переименовать".

-----
may all your PUSHes be POPed!




Ранг: 30.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 08 августа 2006 17:47
· Личное сообщение · #11

Дык для версии Alcohol 120% v1.9.5.4327 уже есть активатор, поэтому многим, ИМХО, лениво уже искать менее "красивые" методы



Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 09 августа 2006 01:42
· Личное сообщение · #12

Вобщем стал рыть дальше версию 4212 и наткнулся на интереснейший случай:
alcoholx.dll вызывает ZwDeviceIoControlFile при этом передает ей
почти одинаковые параметры: оригинальный Алкоголь 4h, пропатченый Ch.
Два раза прокатывает, а на третий функция возрощает ошибку.
Если изменить Ch на 4h в памяти, ошибка обеспечена по любому.
У меня после всего этого один вывод: нада ковырять драйвер. Но как?

Эти числа беруться по смещению 2A2C8 от начала alcoholx.dll
На диске там ноль, а эти числа появляются сразу после загрузки dll-ки в память.
Кто их туда пишет я не понял, может кто обяснит?

blacksea пишет:
для версии Alcohol 120% v1.9.5.4327 уже есть активатор

Где?



Ранг: 30.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 09 августа 2006 08:22
· Личное сообщение · #13

Да, повезде. Хотя бы
doci.nnm.ru/u_meraba/02.08.2006/alcohol_120_195_build_4327_retail/



Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 09 августа 2006 18:41
· Личное сообщение · #14

blacksea
Это я так понял сам Алкоголь, а я имел ввиду лекарство.



Ранг: 30.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 09 августа 2006 18:45
· Личное сообщение · #15

Olenevod
Там и "лекарство"




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 09 августа 2006 18:46
· Личное сообщение · #16

Народ да активаторов/кейгенов в инете куча, не понимаю из-за чего весь сыр бор (я про то что народ не знает что такие имеются). От БетаМастера, от Близарда и ще там от кого-то .... вобщем погуглите или лучше crackdb.com

-----
Don_t hate the cracker - hate the code.




Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 09 августа 2006 18:49
· Личное сообщение · #17

Скачал от БетаМастера - ни хрена не помогает



Ранг: 30.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 09 августа 2006 19:58
· Личное сообщение · #18

Olenevod
Это тебе не олешек пасти
rapidshare.de/files/28023476/alcohol_120__activator.rar.html




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 09 августа 2006 20:02
· Личное сообщение · #19

Olenevod

Не знаю, у меня всё пашет, просто иниструкцию к применению прочитать стоит, там активация описана !

-----
Don_t hate the cracker - hate the code.




Ранг: 30.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 09 августа 2006 20:11
· Личное сообщение · #20

mysterio
Это смотря какой релиз активатора, я пользуюсь BetaMaster[02.08.2006],
все работает, там даже инструкцию читать не надо.




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 09 августа 2006 20:20
· Личное сообщение · #21

blacksea

У меня этих версий активатора штуки 4 (точно не помню, в основном от БетаМастера) разных и все пашут (+ ко всему я Алкоголь по верх ставлю), просто для старых версия активатора инструкцию все же стоит почитать.

И активатор (старый) без ключа не пашет. За новые не знаю.

Дай его Оленеводу ;) Или ссылка выше это он и был ;)

P.S. Хотя мы и пытаемся помочь, но все же со стороны я бы сказал что это похоже флуд.

-----
Don_t hate the cracker - hate the code.




Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 09 августа 2006 23:15
· Личное сообщение · #22

Ладно, спасибо за помощь. На самом деле нафлудил.
Буду решать свои проблемы сам.


 eXeL@B —› Крэки, обсуждения —› Помогите с Alcohol 120% 1.9.5.3823
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати